本文同时发布在:[url]http://netsecurity.51cto.com/art/200806/77992.htm[/url]
权限
|
描述
|
无权限或空(Null)
|
该权限的用户无法对指定的文件和资源进行任何类型的访问
|
读(Read,r)
|
用户可以对指定的文件和资源进行读操作,但不能进行变更操作
|
写(Write,w)
|
用户可以对指定的文件和资源进行写操作,如进行编辑等
|
执行(Execute, x)
|
用户可以执行指定的程序
|
删除(Delete, d)
|
用户可以删除指定的文件和资源
|
变更(Change,c)
|
用户可以对指定的文件和资源进行读、写和删除操作,但不能改变它的访问权限设置
|
完全控制(Full Control, f)
|
用户对指定的文件和资源有完全的权限,可以读、写、删除、执行和改变该资源的访问权限设置
|
|
Mary的文件夹
|
Bob的文件夹
|
Bruce的文件夹
|
打印机01
|
Mary
|
完全控制
|
写
|
写
|
执行
|
Bob
|
读
|
完全控制
|
写
|
执行
|
Bruce
|
无权限
|
写
|
完全控制
|
执行
|
Sally
|
无权限
|
无权限
|
无权限
|
无权限
|
图1:强制访问控制的简单示例 |